Kendi sunucunda · Uçtan uca şifreli

Parolalarınız kendi sunucunuzda.

Vestyn, kendi altyapınızda çalıştırdığınız bir parola yöneticisidir. Gizli bilgiler eşitlenmeden önce cihazlarınızda şifrelenir; sunucunuz ise hesapları, kasa üyeliklerini ve şifreli veri depolamayı yönetir. Denetimden vazgeçmeden özenli bir deneyim isteyenler için geliştirildi.

macOS 15+ · Evrensel Tek komutla Docker Vestyn bulut hesabı gerekmez
Yerel anahtarlarKasa sırları eşitlemeden önce şifrelenir
Sizin sunucunuzSunucuyu, veritabanını ve yedekleri siz işletirsiniz
İmzalı uygulamaSağlama toplamlı, Apple onaylı macOS sürümleri
AGPL-3.0Hazır imajlar yayında; kaynak kod alfa sırasında
Neden Vestyn

Zorluklarından arındırılmış dijital egemenlik.

Kendi sunucunda barındırmak genellikle denetim uğruna kullanım kolaylığından vazgeçmek demektir. Vestyn bu ödünü reddeder: tamamen size ait altyapı üzerinde yerel bir uygulama ve temiz bir web kasası sunar.

Cihazdan çıkmadan şifrelenir

Ana parolanız, ağla hiçbir zaman paylaşılmayan anahtarları türetir. Sunucu, üyenin anahtarları olmadan çözemeyeceği şifreli kasa verilerini alır.

Tek konteynerle çalışır

Bir Docker imajı, Postgres ve ters vekil sunucu. Bir VPS, NAS veya masanızın altındaki yedek bilgisayarda dakikalar içinde çalışır.

Sarmalayıcı değil, yerel uygulama

Touch ID, menü çubuğundan hızlı erişim ve sistem Otomatik Doldurma desteğine sahip gerçek bir SwiftUI Mac uygulaması. Web kasası ve tarayıcı uzantısı aynı şifreleme çekirdeğini paylaşır.

Gereken her yerde Touch ID

Touch ID ile uygulamanın kilidini açın, tek bir parolayı gösterin veya giriş bilgilerini doldurun. Biyometrik denetimler macOS içinde kalır; Vestyn parmak izi verilerinizi hiçbir zaman görmez.

Paylaşabileceğiniz kasalar

Ailenizi veya ekibinizi ortak bir kasaya davet edin. Anahtarlar her üye için ayrı sarılır; erişim yalnızca bir ayarın arkasına gizlenmez, kriptografik olarak verilir.

İşletmek sizin elinizde

AGPL-3.0 lisanslıdır. Derleme kaynağı doğrulanabilir hazır imajlar bugün yayımlanıyor; kaynak kod deposu alfa sürecinde açılacak. Her iki durumda da kendi örneğinizi çalıştırabilirsiniz.


Nasıl çalışır

Üç bileşen. Üçü de sizin.

Sunucuyu çalıştırın

Konteyneri indirin, Postgres'e bağlayın ve HTTPS arkasına yerleştirin. Yalnızca şifreli veri bloklarını ve bunları eşitlemek için gereken meta verileri saklar.

Kasanızı oluşturun

Ana parolanız cihaz üzerinde Argon2id ile bir şifreleme anahtarı türetir. Anahtar yerel kalır; sunucu geri çeviremeyeceği bir doğrulayıcı alır.

Her yerde kilidi açın

Mac uygulaması veya web kasası, kimliğinizi doğruladıktan sonra verileri yerel olarak çözer. Eşitleme yalnızca şifreli veriyi taşır; düz metin öğe alanları hiçbir zaman aktarılmaz.

Mimari

Sözle değil, tasarımı gereği sıfır bilgi.

Sunucu, kasanızın içeriğinin şifresini çözemeyecek şekilde tasarlanmıştır. Anahtarlar cihazlarınızda türetilir ve tutulur; veritabanı doğrulanmış şifreli verileri ve eşitleme için gereken meta verileri saklar. Sunucuyu ve yedekleri her zamanki gibi koruyun; ancak yalnızca bir veritabanı dökümü gizli bilgileri okumaya yetmez.

Güvenlik modelini okuyun
Başlayın

Hazır imajlar. Kaynak erişimi gerekmez.

Compose ve ortam dosyalarını kaydedin, sistemi başlatın ve Mac uygulamasını kendi örneğinize bağlayın.

# docker-compose.yml ve .env dosyalarını kaydettikten sonra (rehbere bakın) docker compose up -d